Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

Fibra

Nadie de Jazztel puede conectarse a nuestro server VPN en FiveM para GTA Multijugador

Jaime Altovar

A ver si alguien tiene una idea de que esta pasando aquí. Hace unas semanas compramos un VPS con una solución anti DDOS para hostear un servidor de FiveM (GTA Multijugador). Nos proporcionaron esta IP 198.251.x.x.

Al poco tiempo nos dimos cuenta de que nadie de Jazztel podía conectarse (HTTP y HTTPS funcionan bien, es solo al iniciar el juego que ¿se pierden algunos paquetes o algo? y da fallo al entrar). Ninguna otra compañía parece tener este mismo fallo excepto Jazztel.

Contactamos con el hosting, se pasaron varias horas haciendo pruebas y nos comentaron que todo de su lado parecía estar bien que por favor contactásemos con Jazztel. Obviamente llamamos y nada si queríamos "abrir unos puertos" esa parece ser la única solución que nos dan

Si alguien tiene una idea de que pasa, se agradeceria muchisimo.

trujulu
1

El problema puede venir quizás por la protección DDOS, he probado a hacer un traceroute y para el mismo salto da 10 IPs diferentes, una cosa muy rara. Sin embargo con Movistar FTTH no ocurre.

1. bundle-ether104-24.madtr5.-.opentransit.net 1.6% 128 17.2 17.6 16.0 87.1 6.5
2. bundle-ether302.madtr6.-.opentransit.net 0.0% 128 17.6 17.8 16.7 63.7 4.1
3. tatateleglobe-8.gw.opentransit.net 0.0% 128 16.6 16.8 15.7 28.4 1.8
4. 80.231.0.46 0.0% 128 17.5 17.4 16.7 29.2 1.3
5. 188.114.106.35 0.0% 128 16.7 16.9 15.9 29.0 1.2
🗨️ 1
rbetancor
-1

No tiene nada de raro, es una CDN y tienen varios balanceadores en los saltos 4 y 5

Host                                                                                                                                                                                             Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. XXX.XXX.XXX.XXX                                                                                                                                                                                  0.0%   118    0.3   0.3   0.2   0.5   0.1
 2. if-ge-1-3-9-209.thar1.mdo-madrid.as6453.net                                                                                                                                                    0.0%   118    0.6   1.9   0.6  34.6   4.7
 3. 80.231.0.46                                                                                                                                                                                    0.0%   118    3.6   3.2   0.6  10.4   1.9
 4. 188.114.106.59                                                                                                                                                                                 0.0%   118    0.7   0.8   0.6  10.1   0.9
    188.114.106.50
    188.114.106.56
    188.114.106.29
    188.114.106.30
    188.114.106.124
    188.114.106.57
    188.114.106.99
 5. 188.114.106.6                                                                                                                                                                                  0.0%   118    0.8   1.2   0.7  12.3   1.7
    188.114.106.48
    188.114.106.105
    188.114.106.56
    188.114.106.72
    188.114.106.80
    188.114.106.38
    188.114.106.90
 6. 10.0.0.9                                                                                                                                                                                       0.0%   118   45.1  38.4  30.0 114.8  11.4
 7. [editado]                                                                                                                                                                   0.0%   117   57.3  36.2  30.0  57.3   5.2
marcelg
1

Hola, aquí en Jazztel, en esta IP 188.114.106.*** parece estar el problema

Tracing route to [editado] [198.251.x.x]

over a maximum of 30 hops:
1 2 ms 2 ms 2 ms liveboxfibra [192.168.1.1]
2 7 ms 4 ms 5 ms 1.48.23.95.dynamic.jazztel.es [95.23.48.1]
3 8 ms 5 ms 6 ms 10.34.35.150
4 8 ms 7 ms 9 ms ae101-24.bartr1.-.opentransit.net [193.251.251.229]
5 9 ms 7 ms 7 ms bundle-ether301.bartr2.-.opentransit.net [193.251.133.169]
6 * 49 ms 25 ms bundle-ether300.madtr6.-.opentransit.net [193.251.132.210]
7 15 ms 18 ms 23 ms tatateleglobe-8.gw.opentransit.net [193.251.250.44]
8 28 ms 27 ms 28 ms 80.231.0.46
9 16 ms 15 ms 17 ms 188.114.106.99
10 29 ms 17 ms 16 ms 188.114.106.30
11 * * * Request timed out.
12 42 ms 40 ms 40 ms [editado] [198.251.x.x]
🗨️ 24
Jaime Altovar

Esas IP's parecen de ser de Cloudflare, me comentaron que usaban Cloudflare Magic Transit, el problema es que no se quien tendria que arreglarlo, si Jazztel o el propio hosting, alguna idea de como podriamos proceder en esto?

🗨️ 22
rbetancor

La IP que comentas, es de PonyNET, que están en Cheyenne, WY, USA … aunque por las latencias, me parece raro que sea un server en USA, a saber si tienen rangos sub-asignados en europa para la CDN de Cloudflare.

Al, caso, el Anti-DDoS de Cloudflare, está diseñado principalmente para HTTP y HTTPS, así que ahí podéis tener el problema, que si la conexión no es a un puerto HTTP o HTTPS el comportamiento sea "extraño", sobre todo si Orange, tiene servidores de CloudFlare en su red o peering directo, que lo tiene vía OpenTransit

Si desde cualquier otra red (que no sea Orange), os podéis conectar sin problemas, yo optaría por desactivar el DDoS, (que no le veo mucho sentido para un único servidor y encima de juego), y volver a probar.

🗨️ 21
Jaime Altovar

Hablamos de Magic Transit, al parecer no se parece en nada al Cloudflare de webs, supuestamente funciona en todos los puertos con todos los protocolos

Recibimos ataques DDOS literalmente todos los dias de variados tamaños, los servidores de juegos se atacan bastante, mas que nada por joder.

La red normal de Orange no parece dar problemas, solo los de Jazztel ( aunque sea el mismo ASN, tampoco me lo explico )

🗨️ 20
rbetancor
BocaDePez
BocaDePez
🗨️ 18
vukits
🗨️ 9
vukits
🗨️ 7
vukits
🗨️ 5
vukits
🗨️ 2
vukits
rbetancor
🗨️ 5
rbetancor
🗨️ 3
rbetancor
1
BocaDePez
BocaDePez
BocaDePez
BocaDePez
rbetancor

¿Que problema ves tú en esa traza?, yo no veo ninguno.

BocaDePez
BocaDePez
1

Por lo visto Orange capa algunas DNS y servidores igual viene por ahi

vukits
1

¿Han pensado de que Jazztel/Orange usan CG-NAT y de que montones de clientes salen por una misma IP?

El mismo problema deberían tenerlo (o lo tendrán) con clientes del grupo MásMóvil.

🗨️ 4
Jaime Altovar

Hay varias personas de Orange que no presentan el mismo problema, con MásMóvil ya no podria decirte, pero si no ha habido quejas supongo que no.

Pensamos en problemas con el CG-NAT/DS-Lite y le dijimos a una persona de confianza que pidiese una IPv4 (supongo que le sacaron del CG-NAT al pedirlo) y seguia teniendo los mismos problemas

🗨️ 3
vukits

Hay varias personas de Orange que no presentan el mismo problema

Eso no tienes sentido. Que yo sepa, Orange y Jazztel comparten CORE y AS , e incluso rutas.

🗨️ 2
Jaime Altovar

La verdad, yo tampoco lo entiendo, como dices, es el mismo ASN y el transito parece ser el mismo , lo unico que se me ocurre es algo bloqueado expresamente

🗨️ 1
vukits